Skrzynka
Dzwonek na górnym pasku otwiera skrzynkę z powiadomieniami dla Ciebie i dla Twoich organizacji. Każde powiadomienie prowadzi do alertu, sprawy, zgłoszenia lub hosta, którego dotyczy. Notifications otwiera pełną listę z widokiem Delivery, który pokazuje, co zostało wysłane, dokąd i czy dostarczenie się powiodło.
Rodzaje
| Rodzaj | Kiedy powstaje |
|---|---|
| Alert critical | Zapisano alert o ważności critical. |
| SLA approaching | Alert zbliża się do terminu SLA. |
| SLA breached | Alert przekroczył termin SLA. |
| Assigned to you | Ktoś przypisał Ci alert lub sprawę. |
| Mentioned | Ktoś oznaczył Cię przez @ w notatce lub w war roomie. |
| Case update | Sprawa, której jesteś właścicielem, zmieniła stan. |
| Response staged | Playbook przygotował akcję oczekującą na potwierdzenie. |
| Response executed | Wykonała się akcja automatyczna. |
| Containment tampered | Stan firewalla odizolowanego hosta zmienił się nieoczekiwanie. |
| Source stalled | Konektor lub źródło przestało dostarczać dane. |
| Ticket | Klient otworzył zgłoszenie lub na nie odpowiedział. |
| Report published | Raport został opublikowany w portalu. |
Preferencje
Settings › Notifications pozwala każdemu analitykowi wybrać, które rodzaje trafiają do skrzynki, na e-mail lub na kanał, oraz ustawić godziny ciszy. Wyciszenie organizacji w Settings › Organizations ma pierwszeństwo przed indywidualnymi wyborami.
Odbiorcy w organizacji
Dla każdej organizacji administratorzy ustawiają dodatkowych odbiorców w zespole SOC, odbiorców po stronie klienta dla powiadomień z portalu, wyciszone rodzaje powiadomień i godziny ciszy klienta.
Kanały
E-mail, Slack, Microsoft Teams, Discord i webhooki konfigurujesz jako integracje wychodzące i przypisujesz do wybranych rodzajów powiadomień. Zobacz Powiadomienia i eksport.